aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2003/dsa-234.wml
blob: 164780b39ecb0243a55901ac6cc0c20645077a3b (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
#use wml::debian::translation-check translation="55a70d0c0f3df8d4df237334ac6de72daaa99f73"
<define-tag description>различные проблемы</define-tag>
<define-tag moreinfo>
<p>Команда KDE <a href="http://www.kde.org/info/security/advisory-20021220-1.txt">\
обнаружила</a> несколько уязвимых мест в K Desktop Environment.
В некоторых случаях KDE не заключает в кавычки параметры
инструкций, передаваемых командной оболочке для выполнения, хотя
это необходимо. Эти параметры могут включать такие данные, как
URL, имена файлов и почтовые адреса, и эти данные могут быть переданы
удалённо на атакуемую машину в почтовом сообщении, на web-странице,
в файле на сетевой файловой системе или с помощью другого сомнительного
источника.</p>

<p>Тщательно подобрав такие данные, нападающий может получить возможность
выполнять произвольные команды на уязвимой системе, используя учётную запись
и привилегии жертвы. Проект KDE не знает ничего о существующих способах
использования этих уязвимостей. Предоставленные исправление улучшают
безопасность и строже проверяют данные из сомнительных источников в
различных местах.</p>

<p>В текущем стабильном дистрибутиве (woody) эти проблемы исправлены
в версии 2.2.2-7.2.</p>

<p>Старый стабильный дистрибутив (potato) не содержит пакетов KDE.</p>

<p>В нестабильном дистрибутиве (sid) эти проблемы, вероятно, не будут
исправлены, но в этом году ожидаются новые пакеты для KDE 3.1.</p>

<p>Мы рекомендуем вам обновить пакеты KDE.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-234.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy